7565445654545463344654345543433322.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 7565445654545463344654345543433322.blogspot.com
Ta domena wydaje się być subdomeną hostowaną w Blogspot, długo działającej platformie blogowej Google. Na podstawie tytułu strony i zrzutu ekranu obecnie nie funkcjonuje ona jako aktywny blog; zamiast tego wyświetla standardowy komunikat Blogger informujący, że blog został usunięty i że ten adres nie jest dostępny dla nowych blogów.
Widoczna treść i podlinkowane zasoby sugerują, że strona działa w infrastrukturze Blogger Google, a nie jest prowadzona przez niezależnego właściciela samodzielnej witryny. Sama subdomena jest długim ciągiem w stylu numerycznym, który nie wskazuje na wyraźną markę, organizację ani cel redakcyjny. W czasie tego skanu strona wydaje się wyświetlać wyłącznie komunikat o usunięciu, a nie oryginalne treści lub usługi.
Ocena bezpieczeństwa 7565445654545463344654345543433322.blogspot.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka związane z tym URL. Został on oznaczony jako phishing przez 10 z 91 silników bezpieczeństwa, a w czasie tego skanu obecny był również jeden wpis w bazie danych zagrożeń. Chociaż aktywna strona widoczna na zrzucie ekranu jest komunikatem o usuniętym blogu, a nie aktywną stroną phishingową, te wykrycia sugerują, że subdomena mogła być wcześniej powiązana z nadużyciami lub nadal może być z tego powodu uwzględniana w zbiorach danych bezpieczeństwa.
Dodatkowy kontekst skanowania jest mieszany. Skan malware nie wykrył oznaczonych plików, ale wygenerował ogólną heurystykę o niskiej pewności dla domeny i kilku wewnętrznych URL zasobów. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie wskazuje na szkodliwą treść internetową. Strony Blogspot hostowane przez Google mogą również dziedziczyć szum reputacyjny ze współdzielonej infrastruktury, dlatego ten czynnik należy interpretować ostrożnie.
Ponieważ obecna strona jest nieaktywna, a mimo to wiele niezależnych silników bezpieczeństwa nadal klasyfikuje ten URL jako phishing, należałoby zachować ostrożność, jeśli ten adres ponownie pojawi się w wiadomościach, przekierowaniach lub monitach logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez ważny certyfikat SSL/TLS wydany przez Google Trust Services, z hostingiem w infrastrukturze Google LLC i serwerem WWW GSE. DNS wskazuje na serwery nazw Google, co jest zgodne z treściami hostowanymi w Blogspot. Status certyfikatu wydaje się ważny w czasie tego skanu, a rozpoznany adres IP serwera geolokalizuje się do Sztokholmu w Szwecji.
DNSSEC wydaje się niepodpisany. Nie jest to nic niezwykłego dla wielu witryn, ale oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonym skanie malware nie zidentyfikowano aktywnych złośliwych plików, chociaż URL zachował flagi reputacyjne związane z phishingiem w wielu zbiorach danych bezpieczeństwa, mimo że obecnie wyświetla stronę usuniętego blogu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?